حرکت زیردریایی های روسی در اطراف کابلهای اینترنت در آتلانتیک شمالی موجب حساسیت ناتو شده است.
این کابلها که نقش ارتباطی برای اینترنت امریکای شمالی و اروپا را برعهده دارند روزانه تریلیونها دلار مبادلات مالی را جابجا میکنند و صدمه دیدن آنها باعث وارد آمدن ضربه مهلکی به اقتصاد کشورهای اروپایی و امریکا خواهد شد.
https://www.washingtonpost.com/world/europe/russian-submarines-are-prowling-around-vital-undersea-cables-its-making-nato-nervous/2017/12/22/d4c1f3da-e5d0-11e7-927a-e72eac1e73b6_story.html
#news
#russia
#usa
#europe
@sec_nerd
این کابلها که نقش ارتباطی برای اینترنت امریکای شمالی و اروپا را برعهده دارند روزانه تریلیونها دلار مبادلات مالی را جابجا میکنند و صدمه دیدن آنها باعث وارد آمدن ضربه مهلکی به اقتصاد کشورهای اروپایی و امریکا خواهد شد.
https://www.washingtonpost.com/world/europe/russian-submarines-are-prowling-around-vital-undersea-cables-its-making-nato-nervous/2017/12/22/d4c1f3da-e5d0-11e7-927a-e72eac1e73b6_story.html
#news
#russia
#usa
#europe
@sec_nerd
حمله هکرها به شعبه کانادای نیسان باعث سرقت اطلاعات 1.13 میلیون مشتری نیسان و Infiniti شد.
این حمله در ۱۱ دسامبر رخ داده و فقط مشتریان کانادایی آسیب دیده اند. در ضمن هیچ اطلاعاتی از حسابهای مالی افراد در این حمله سرقت نشده است.
https://www.hackread.com/nissan-canada-cyber-attack-customer-accounts-stolen/
#news
#nissan
#canada
@sec_nerd
این حمله در ۱۱ دسامبر رخ داده و فقط مشتریان کانادایی آسیب دیده اند. در ضمن هیچ اطلاعاتی از حسابهای مالی افراد در این حمله سرقت نشده است.
https://www.hackread.com/nissan-canada-cyber-attack-customer-accounts-stolen/
#news
#nissan
#canada
@sec_nerd
HackRead
Nissan Canada cyber attack; millions of customer accounts stolen
In a sophisticated cyber attack, Nissan Canada suffered a security breach in which 1.13 million customer data has been stolen.
کشف باگ خطرناک در برنامه کلاینت Fortinet به نام FortiClient
این باگ در مرحله لاگین قابلیت بالابردن سطح دسترسی را دارد.
CVE-2017-7344
جزییات بیشتر:https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escalation-at-logon/
#windows
#fortinet
#exploit
@sec_nerd
این باگ در مرحله لاگین قابلیت بالابردن سطح دسترسی را دارد.
CVE-2017-7344
جزییات بیشتر:https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escalation-at-logon/
#windows
#fortinet
#exploit
@sec_nerd
👎1
حقه های SQLMAP برا تزریق پیشرفته
https://www.trustwave.com/Resources/SpiderLabs-Blog/Sqlmap-Tricks-for-Advanced-SQL-Injection/
#sqli
#sqlmap
#pentest
#web
@sec_nerd
https://www.trustwave.com/Resources/SpiderLabs-Blog/Sqlmap-Tricks-for-Advanced-SQL-Injection/
#sqli
#sqlmap
#pentest
#web
@sec_nerd
Trustwave
Sqlmap Tricks for Advanced SQL Injection
Sqlmap is an awesome tool that automates SQL Injection discovery and exploitation processes. I normally use it for exploitation only because I prefer manual detection in order to avoid stressing the web server or being blocked by IPS/WAF devices. Below...
مرد چینی بدلیل راه اندازی سرویس vpn و کمک به دیگران برای دور زدن فایروال ملی این کشور با نام سپر طلایی، توسط دادگاه چین مجرم شناخته شد.
این فرد به پنج سال و نیم زندان و پرداخت 75 هزار دلار محکوم گردید.
وی از سال 2013 اقدام به فروش این سرویس کرده و با داشتن هشت هزار مشتری توانسته بود مبلغ 790 هزار یوان چین معادل 120 هزار دلار درآمد کسب کند.
https://www.bleepingcomputer.com/news/government/chinese-man-sentenced-to-five-years-in-prison-for-running-vpn-service/
#news
#china
#vpn
#GoldenShield
@sec_nerd
این فرد به پنج سال و نیم زندان و پرداخت 75 هزار دلار محکوم گردید.
وی از سال 2013 اقدام به فروش این سرویس کرده و با داشتن هشت هزار مشتری توانسته بود مبلغ 790 هزار یوان چین معادل 120 هزار دلار درآمد کسب کند.
https://www.bleepingcomputer.com/news/government/chinese-man-sentenced-to-five-years-in-prison-for-running-vpn-service/
#news
#china
#vpn
#GoldenShield
@sec_nerd
BleepingComputer
Chinese Man Sentenced to Five Years in Prison for Running VPN Service
Chinese authorities have sentenced a local man named Wu Xiangyang to five years and six months in prison for running an unsanctioned VPN service.
برنامه Haven که توسط اسنودن برای محافظت از گوشی های اندرویدی معرفی شد.
سورس:https://github.com/guardianproject/haven
فایل نصب:https://github.com/guardianproject/haven/releases/download/0.1.0-beta-3/Haven-0.1.0-beta-3-release.apk
#privacy
#android
@sec_nerd
سورس:https://github.com/guardianproject/haven
فایل نصب:https://github.com/guardianproject/haven/releases/download/0.1.0-beta-3/Haven-0.1.0-beta-3-release.apk
#privacy
#android
@sec_nerd
GitHub
GitHub - guardianproject/haven: Haven is for people who need a way to protect their personal spaces and possessions without compromising…
Haven is for people who need a way to protect their personal spaces and possessions without compromising their own privacy, through an Android app and on-device sensors - guardianproject/haven
PassGAN
راهکار حدس زدن پسوردها با استفاده از Deep Learning
https://github.com/brannondorsey/PassGAN
#deep_learning
#password
@sec_nerd
راهکار حدس زدن پسوردها با استفاده از Deep Learning
https://github.com/brannondorsey/PassGAN
#deep_learning
#password
@sec_nerd
GitHub
GitHub - brannondorsey/PassGAN: A Deep Learning Approach for Password Guessing (https://arxiv.org/abs/1709.00440)
A Deep Learning Approach for Password Guessing (https://arxiv.org/abs/1709.00440) - brannondorsey/PassGAN
آموزش تست نفوذ یک هاست با استفاده از Responder
https://www.notsosecure.com/pwning-with-responder-a-pentesters-guide/
#windows
#network
#pentest
#sniff
#responder
@sec_nerd
https://www.notsosecure.com/pwning-with-responder-a-pentesters-guide/
#windows
#network
#pentest
#sniff
#responder
@sec_nerd
NotSoSecure
Pwning with Responder - A Pentester's Guide
Overview: Responder is a great tool that every pentester needs in their arsenal. If a client/target cannot resolve a name via DNS it will fall back to name resolution via LLMNR (introduced in Windows
RouterSploit
فریمورک نفوذ به روترها
https://github.com/reverse-shell/routersploit
#network
#router
#pentest
@sec_nerd
فریمورک نفوذ به روترها
https://github.com/reverse-shell/routersploit
#network
#router
#pentest
@sec_nerd
ابزار 230OOB که با شبیه سازی یک سرور FTP آسیب پذیر، در یادگیری نحوه خواند یک فایل با استفاده از آسیب پذیری XXE به شما کمک میکند .
https://github.com/sxcurity/230-OOB
#xxe
#web
#pentest
@sec_nerd
https://github.com/sxcurity/230-OOB
#xxe
#web
#pentest
@sec_nerd
GitHub
sxcurity/230-OOB
230-OOB - An Out-of-Band XXE server for retrieving file contents over FTP.
یافتن ساب دامینها و شناسایی آنها با استفاده از Amass که به زبان Go نوشته شده
https://github.com/caffix/amass
#enum
#subdomain
#web
#pentest
@sec_nerd
https://github.com/caffix/amass
#enum
#subdomain
#web
#pentest
@sec_nerd
PowerUpSQL
جعبه ابزار حمله به SQL سرور با استفاده از پاورشل
این ماژول قادر به شناسایی سرورهای SQL و یافتن ضعفهای موجود در پیکربندی و همچنین بالابردن سطح دسترسی میباشد
https://github.com/NetSPI/PowerUpSQL
#sql_server
#pentest
#windows
#news
#database
#ps
@sec_nerd
جعبه ابزار حمله به SQL سرور با استفاده از پاورشل
این ماژول قادر به شناسایی سرورهای SQL و یافتن ضعفهای موجود در پیکربندی و همچنین بالابردن سطح دسترسی میباشد
https://github.com/NetSPI/PowerUpSQL
#sql_server
#pentest
#windows
#news
#database
#ps
@sec_nerd
GitHub
GitHub - NetSPI/PowerUpSQL: PowerUpSQL: A PowerShell Toolkit for Attacking SQL Server
PowerUpSQL: A PowerShell Toolkit for Attacking SQL Server - NetSPI/PowerUpSQL
اسکنر آسیب پذیری های SQL :
https://github.com/WhitewidowScanner/whitewidow
#sqli
#web
#pentest
@sec_nerd
https://github.com/WhitewidowScanner/whitewidow
#sqli
#web
#pentest
@sec_nerd
لیست بیشترین پسوردهای مورد استفاده کاربران در سال 2017
1 - 123456 (rank unchanged since 2016 list)
2 - password (unchanged)
3 - 12345678 (up 1)
4 - qwerty (Up 2)
5 - 12345 (Down 2)
6 - 123456789 (New)
7 - letmein (New)
8 - 1234567 (Unchanged)
9 - football (Down 4)
10 - iloveyou (New)
11 - admin (Up 4)
12 - welcome (Unchanged)
13 - monkey (New)
14 - login (Down 3)
15 - abc123 (Down 1)
16 - starwars (New)
17 - 123123 (New)
18 - dragon (Up 1)
19 - passw0rd (Down 1)
20 - master (Up 1)
21 - hello (New)
22 - freedom (New)
23 - whatever (New)
24 - qazwsx (New)
25 - trustno1 (New)
#password
#lol_sec
@sec_nerd
1 - 123456 (rank unchanged since 2016 list)
2 - password (unchanged)
3 - 12345678 (up 1)
4 - qwerty (Up 2)
5 - 12345 (Down 2)
6 - 123456789 (New)
7 - letmein (New)
8 - 1234567 (Unchanged)
9 - football (Down 4)
10 - iloveyou (New)
11 - admin (Up 4)
12 - welcome (Unchanged)
13 - monkey (New)
14 - login (Down 3)
15 - abc123 (Down 1)
16 - starwars (New)
17 - 123123 (New)
18 - dragon (Up 1)
19 - passw0rd (Down 1)
20 - master (Up 1)
21 - hello (New)
22 - freedom (New)
23 - whatever (New)
24 - qazwsx (New)
25 - trustno1 (New)
#password
#lol_sec
@sec_nerd
اسکریپت گروه امنیتی Vulners برای nmap که هنگام اسکن،اکسپلویتهای مربوط به هر سرویس را معرفی میکند!
https://github.com/vulnersCom/nmap-vulners
#nmap
#exploit
@sec_nerd
https://github.com/vulnersCom/nmap-vulners
#nmap
#exploit
@sec_nerd
اسکریپتهای پاورشل برای استفاده در شبکه های داخلی
https://github.com/xorrior/RandomPS-Scripts
#post_exploit
#ps
#windwos
#network
@sec_nerd
https://github.com/xorrior/RandomPS-Scripts
#post_exploit
#ps
#windwos
#network
@sec_nerd
GitHub
GitHub - xorrior/RandomPS-Scripts: PowerShell Scripts focused on Post-Exploitation Capabilities
PowerShell Scripts focused on Post-Exploitation Capabilities - xorrior/RandomPS-Scripts